随笔分类 - CVE
摘要:tomcat Ajp漏洞复现(cve-2020-1938/cve-2020-10487) 受影响版本 Apache Tomcat 6 Apache Tomcat 7 < 7.0.100 Apache Tomcat 8 < 8.5.51 Apache Tomcat 9 < 9.0.31 不受影响版本
阅读全文
摘要:Weblogic SSRF漏洞 影响版本: weblogic 10.0.2 – 10.3.6 使用环境:vulhub/weblogic:10.3.6.0-2017 复现过程: 1.启动环境 docker-compose up -d 2.访问weblogic服务地址 http://*.*.*.*:70
阅读全文
摘要:漏洞概述: Apache Tomcat是美国阿帕奇(Apache)软件基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 4月11日,Apache官方发布通告称将在最新版本中修复一个远程代码执行漏洞(CVE-2019-0232),由于J
阅读全文